VulnerabilityModified
CVE-2017-7154
It allows local users to bypass intended memory-read restrictions or cause a denial of service (system crash).
MEDIUM 6.6EPSS 1.13%
Does this matter?
Lower severity and a low EPSS score (1.13%). Track it; it rarely justifies an emergency change on its own.
Description
An issue was discovered in certain Apple products. iOS before 11.2 is affected. macOS before 10.13.2 is affected. tvOS before 11.2 is affected. The issue involves the "Kernel" component. It allows local users to bypass intended memory-read restrictions or cause a denial of service (system crash).
- CVSS 3.0
- 6.6 MEDIUMCVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:H
- EPSS
- 1.13% probability · 65th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-20
- Affected
- apple/iphone os · apple/mac os x · apple/tvos
- Source
- product-security@apple.com
References
- http://www.securityfocus.com/bid/103134Third Party Advisory, VDB Entry
- https://support.apple.com/HT208327Vendor Advisory
- https://support.apple.com/HT208331Vendor Advisory
- https://support.apple.com/HT208334Vendor Advisory
- https://www.exploit-db.com/exploits/43521/Exploit, Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/103134Third Party Advisory, VDB Entry
- https://support.apple.com/HT208327Vendor Advisory
- https://support.apple.com/HT208331Vendor Advisory
- https://support.apple.com/HT208334Vendor Advisory
- https://www.exploit-db.com/exploits/43521/Exploit, Third Party Advisory, VDB Entry
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.